风险管理及资通安全
资通安全
|
资通安全 |
为强化资讯安全管理、提升公司整体资讯服务质量,并确保资讯系统与业务需求之一致性,本公司已取得bsi核发之 ISO/IEC 27001:2022资讯安全管理系统认证(Certificate No. IS836217)。同时,本公司恪遵相关法令规范,并依据 ISO/IEC 27001:2022 架构建置「资通安全风险管理架构」,其内容涵盖资通安全政策及具体管理与执行方案,以有效落实资讯安全管理工作。
本公司以建构严密有效的资安防御为目标,依「资通安全风险管理架构」成立资安管理委员会下辖资安执行小组、资安紧急应变小组、资安稽核小组。资安管理委员会统筹资讯安全及相关政策制定、执行、风险管理、法规遵循及查核。稽核主管督导全集团资讯安全作业执行以及资安风险管理机制之有效性,并定期向董事会陈报整体资讯安全管理组织相关资安管理作业及制度之执行成效。 为有效推动资通安全政策,本公司设有资安长、并设置资讯安全专责单位,配置专责主管及至少二名专责人员,专门负责资通安全相关监控及执行资安管理委员会制定之各项管理方案,并定期对全体员工实施资讯安全教育训练;资安专责单位人员每人至少接受16小时以上专业资安训练。
|
2025年资讯安全运作情形 |
|
|
|